Ende-zu-Ende-Verschlüsselung
versiegelt, bevor sie den Tab verlässt
Ihr privater Schlüssel entsteht in Ihrem Browser und wird nie an uns gesendet. Mail an OpenEmail-Adressen mit veröffentlichtem Schlüssel wird im Tab versiegelt, und für Sie versiegelte Mail öffnet sich ebenfalls dort.
Kurz gesagt
Was ist Ende-zu-Ende-verschlüsselte E-Mail?
Der Absender verschlüsselt mit dem öffentlichen Schlüssel des Empfängers, und nur der passende private Schlüssel kann die Nachricht öffnen. Server dazwischen transportieren unlesbaren Text. OpenPGP versiegelt nur den Nachrichtentext, Betreff und Adressen bleiben also lesbar.
15Min.
Inaktivität, bis ein entsperrter Schlüssel wieder gesperrt wird
8Std.
die längste Zeit, die ein Schlüssel entsperrt bleibt
3MB
an Dateien passen ungefähr in eine versiegelte Nachricht
So funktioniert es
Vor dem Senden in Ihrem Tab versiegelt
Hat jeder Empfänger einen Schlüssel im OpenEmail-Verzeichnis, werden Text und Dateien in Ihrem Browser verschlüsselt und erreichen uns als Chiffretext.
Grün nur, wenn sie sich wirklich öffnet
Mail, die für einen Schlüssel in diesem Browser versiegelt ist, öffnet sich im Lesebereich, egal welcher PGP-Client sie gesendet hat. Die Privatsphäre-Prüfung wird erst nach dem Entschlüsseln grün.
Ihre Passphrase ist der einzige Weg hinein
Die Einrichtung endet erst, wenn Sie das Backup heruntergeladen haben, und eine vergessene Passphrase macht versiegelte Mail unlesbar, auch für uns.
Formate, die es erkennt
Beim Eingang erkannt, egal wer sie gesendet hat.
Was Sie bekommen
Heute schon im Produkt
Der Betreff bleibt sichtbar
Adressen und Datum ebenfalls. Versiegelt werden nur Text und Dateien.
Nicht in der Suche
Regeln, Suche und KI überspringen versiegelte Texte, auch solche, die Sie geöffnet haben.
Geplanter Versand bleibt versiegelt
Die Nachrichten warten als Chiffretext, versiegelt für die Schlüssel, die die Empfänger beim Schreiben haben.
Praxistipps
Das Beste daraus machen
- 01
Die Backup-Datei schützen
Bewahren Sie sie in einem Passwortmanager auf. Ohne diesen Browser ist sie Ihr einziger Weg zurück.
- 02
Auf jedem Gerät importieren
Ein Handy oder ein zweiter Laptop hat keinen Schlüssel, bis Sie das Backup importieren.
- 03
Nach einem Leak rotieren
Verdacht, dass jemand Ihre Passphrase oder Ihr Gerät gesehen hat? Ersetzen Sie den Schlüssel. Alte versiegelte Mail öffnet sich weiterhin.
Stand der Dinge
Gut zu wissen
- Senden über OpenEmail hinaus
- Keine Suche per Keyserver, Web Key Directory oder Autocrypt. Ihr öffentlicher Schlüssel verlässt das Produkt nur in einem Workspace-Export.
- Antworten, Weiterleitungen, Vorlagen
- Nicht versiegelbar: Der zitierte Thread läge außerhalb des Siegels, und Vorlagen werden auf dem Server gerendert.
Fragen
Häufig gefragt
Weiterlesen
Passt gut zu
Mail läuft über TLS auf den Hops, die wir betreiben, und der Transport allein färbt das Schloss nie grün, weil in diesem Backend nichts den Transport aus einer Zustellung auslesen kann.
Loslegen
Ihre Domain,
Ihre Mail.
Richten Sie eine Domain auf OpenEmail aus und lesen Sie sie in einem Postfach, das dafür gebaut ist. Der kostenlose Tarif umfasst eine Domain.